BoonEx Dolphin SQL注入漏洞

漏洞信息详情

BoonEx Dolphin SQL注入漏洞

漏洞简介

Boonex Dolphin是澳大利亚Boonex公司的一套开源交友社区系统。该系统包含在线音视频聊天、视频分享和个人博客等模块。

BoonEx Dolphin 7.1.4及之前版本的administration/profiles.php脚本中存在SQL注入漏洞。远程攻击者可借助‘members[]’参数利用该漏洞执行任意SQL命令。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.boonex.com/forums/topic/Medium-Risk-Security-Vulnerability-in-Dolphin-7-1.htm

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享